Android ha dado un paso más para mejorar la privacidad de los usuarios y evitar el rastreo de la navegación web. Se trata de la compatibilidad con ECH, un protocolo que permite cifrar el primer contacto que realizan los clientes al servidor web. Esto está disponible en Android 17, como han anunciado en una publicación oficial con fecha de 17 de agosto.
Google mejora la privacidad en Android
En total, han sido cuatro nuevas medidas las que ha tomado Google para potenciar la privacidad en Android. Concretamente, son las siguientes:
- ECH para ocultar los sitios que visitas.
- Más privacidad al usar una red Wi-Fi local.
- Transferencia de Certificados activada por defecto.
- Mayor protección frente a vulnerabilidades en redes 2G.
ECH son las siglas de Encrypted Client Hello. Actúa como una extensión de privacidad para TLS, que es el protocolo que protege las extensiones HTTPS, y cifra la parte inicial del protocolo de enlace TLS que revela el nombre del host.
Esto ayuda a mejorar la privacidad. Aunque la conexión a un sitio web o servicio sea segura, los proveedores de Internet podrían ver el destino, por lo que podrían usar esa información para crear perfiles con fines comerciales, por ejemplo. ECH hace que esto sea más complicado. Puedes ver la documentación oficial de Google sobre su funcionamiento.
Según la publicación de Google, “Este nuevo estándar de privacidad funciona en conjunto con el DNS privado para ocultar los nombres de dominio que visitas, disimulando los metadatos que podrían usarse para crear un perfil tuyo”.
Hay que mencionar que ECH va a estar habilitado de forma predeterminada en Android 17, en las aplicaciones dirigidas a esta versión, siempre que utilicen una biblioteca de red compatible, como las últimas versiones de OkHttp, WebView o HttpEngine.
También han introducido mejoras de protecciones de redes. Una está relacionada con la red local y ahora exige que las aplicaciones obtengan permisos antes de buscar o conectarse a dispositivos en la red local del usuario.
En cuanto a la Transferencia de Certificados (CT, por sus siglas en inglés), exige que los certificados de los sitios web aparezcan en los registros públicos, haciendo así más evidente el uso de certificados falsificados.
Por otra parte, desde Google han indicado que los operadores móviles participantes ahora podrán desactivar automáticamente el 2G para sus clientes, reduciendo así su exposición a programas de envío masivo de SMS y estaciones base maliciosas que pueden enviar mensajes maliciosos o capturar tráfico sensible de dispositivos cercanos.
| Medida | Descripción | Activación | Fuente |
|---|---|---|---|
| ECH (Encrypted Client Hello) | Cifra el Client Hello en TLS para ocultar el nombre del host visitado | Por defecto en apps orientadas a Android 17 con bibliotecas compatibles | Blog oficial de Google (17/08/2026) |
| Permiso de red local | Exige permiso ACCESS_LOCAL_NETWORK para buscar/conectar dispositivos en la LAN | Bloqueado por defecto; requiere consentimiento explícito del usuario | Android Developers Blog (2ª beta) |
| Transferencia de Certificados (CT) | Obliga a que los certificados aparezcan en registros públicos para detectar falsificaciones | Activado por defecto en Android 17 | Android Developers Blog (4ª beta) |
| Protección frente a redes 2G | Permite a los operadores desactivar automáticamente el 2G para reducir exposición a estaciones base maliciosas | Según participación del operador | Anuncio de seguridad de Google 2026 |
La privacidad y seguridad dependen de ti
Más allá de que utilices sistemas seguros, que estén actualizados y cuenten con funciones como las que hemos visto nuevas en Android 17, debes tener siempre presente que la privacidad y seguridad van a depender de ti. Si cometes algún error, tus datos podrían quedar expuestos para los piratas informáticos.
Puedes seguir algunas recomendaciones como las siguientes:
- Protege al máximo tus cuentas.
- Limita la exposición en redes sociales.
- Cuidado con los permisos que concedes al instalar una aplicación.
- Utiliza siempre un buen programa de seguridad.
Un factor a tener en cuenta es que los usuarios de Android ya se beneficiaban de ECH siempre y cuando utilizaran Chrome 117 o superior o bien Firefox 119 y versiones superiores, aunque ahora Android 17 lo incorpora a nivel de plataforma.
